Τα αρχεία cloud έχουν προγραμματιστεί για απάτη μέσω email με μόνιμη διαγραφή
Στο σημερινό τοπίο απειλών, τα ανεπιθύμητα email αποτελούν ένα από τα πιο συνηθισμένα σημεία εισόδου για κυβερνοεπιθέσεις. Τα μηνύματα που δημιουργούν επείγουσα ανάγκη ή φόβο, ειδικά αυτά που αφορούν πιθανή απώλεια δεδομένων, έχουν σχεδιαστεί για να ωθούν τους χρήστες να ενεργούν γρήγορα χωρίς να επαληθεύουν τη νομιμότητά τους. Η διατήρηση της επιφυλακτικότητας και η αμφισβήτηση των απροσδόκητων ειδοποιήσεων είναι απαραίτητη για την προστασία των προσωπικών και οργανωτικών δεδομένων.
Πίνακας περιεχομένων
Τι είναι η απάτη «Τα αρχεία cloud έχουν προγραμματιστεί για μόνιμη διαγραφή»;
Η καμπάνια email «Cloud Files Are Scheduled For Permanent Deletion» είναι ένα παραπλανητικό σχέδιο ηλεκτρονικού «ψαρέματος» (phishing) που εντοπίστηκε από ερευνητές κυβερνοασφάλειας. Αυτά τα email παρουσιάζονται ψευδώς ως ειδοποιήσεις από έναν πάροχο αποθήκευσης cloud, προειδοποιώντας τους παραλήπτες ότι τα αποθηκευμένα δεδομένα τους πρόκειται να διαγραφούν οριστικά.
Είναι σημαντικό ότι αυτά τα μηνύματα δεν σχετίζονται με καμία νόμιμη εταιρεία, οργανισμό ή πάροχο υπηρεσιών. Σχεδιάζονται εξ ολοκλήρου από απατεώνες για να παραπλανήσουν τους χρήστες.
Τα ηλεκτρονικά μηνύματα συνήθως ισχυρίζονται ότι:
- Ο χώρος αποθήκευσης στο cloud του παραλήπτη έχει υπερβεί τη χωρητικότητα και παρέμεινε ανενεργός.
- Ένα αυτοματοποιημένο σύστημα έχει προγραμματίσει τη διαγραφή όλων των αποθηκευμένων αρχείων.
- Δεδομένα όπως φωτογραφίες, βίντεο και έγγραφα θα χαθούν οριστικά σε μια καθορισμένη ημερομηνία.
Για να φαίνονται πειστικά, τα μηνύματα ενδέχεται να περιλαμβάνουν κατασκευασμένα αναγνωριστικά λογαριασμών και ειδοποιήσεις «ανίχνευσης συστήματος».
Οι παραπλανητικές τακτικές πίσω από τα ηλεκτρονικά μηνύματα
Ο πρωταρχικός στόχος αυτών των email είναι να δημιουργήσουν πανικό και επείγουσα ανάγκη. Στα θύματα ενημερώνονται ότι πρέπει να ενεργήσουν άμεσα για να «αποκαταστήσουν την πρόσβαση» και να αποτρέψουν την μη αναστρέψιμη απώλεια δεδομένων. Ένα εμφανές κουμπί παρότρυνσης για δράση, που συχνά φέρει την ένδειξη «Επαναφορά πρόσβασης και αποτροπή διαγραφής», περιλαμβάνεται για την αύξηση των κλικ.
Μόλις κάνουν κλικ, οι χρήστες ανακατευθύνονται σε δόλιες ιστοσελίδες που:
- Εμφάνιση ανησυχητικών αλλά ψευδών προειδοποιήσεων σχετικά με την πλήρη χωρητικότητα αποθήκευσης
- Ισχυρισμός ότι ο συγχρονισμός και τα αντίγραφα ασφαλείας έχουν σταματήσει
- Υπονοείται ότι μια συνδρομή έχει λήξει και πρέπει να ανανεωθεί επειγόντως
Αυτές οι σελίδες δεν είναι γνήσιες πύλες υπηρεσιών. Αντίθετα, έχουν σχεδιαστεί για να χειραγωγούν τους χρήστες ώστε να προβαίνουν σε ενέργειες που ωφελούν οικονομικά τους απατεώνες.
Πώς οι απατεώνες επωφελούνται από αυτό το σχέδιο
Οι δόλιες ιστοσελίδες συχνά περιέχουν ενσωματωμένους συνδέσμους παρακολούθησης συνεργατών. Αυτό σημαίνει ότι οι κυβερνοεγκληματίες κερδίζουν προμήθειες όταν οι χρήστες:
- Εγγραφείτε για προωθούμενες υπηρεσίες
- Αγοράστε συνδρομές ή εργαλεία
Ενώ τα προωθούμενα προϊόντα μπορεί μερικές φορές να είναι νόμιμα, η μέθοδος προώθησης είναι παραπλανητική και ανήθικη. Οι αξιόπιστες εταιρείες δεν βασίζονται σε ψευδείς προειδοποιήσεις, πλαστοπροσωπία ή τακτικές που βασίζονται στον φόβο για να προσελκύσουν πελάτες.
Πιθανοί Κίνδυνοι Πέρα από την Οικονομική Απώλεια
Αυτή η απάτη δεν περιορίζεται σε παραπλανητικές συνδρομές. Μπορεί επίσης να εκθέσει τους χρήστες σε πιο σοβαρές απειλές για την κυβερνοασφάλεια.
Οι εισβολείς ενδέχεται να χρησιμοποιούν παρόμοια email για τη διανομή κακόβουλου λογισμικού μέσω:
- Κακόβουλα συνημμένα όπως έγγραφα, αρχεία ή εκτελέσιμα αρχεία
- Ενσωματωμένοι σύνδεσμοι που οδηγούν σε παραβιασμένους ή επιβλαβείς ιστότοπους
Μόλις ενεργοποιηθεί, αυτές οι απειλές μπορούν να οδηγήσουν σε:
- Μη εξουσιοδοτημένη πρόσβαση στο σύστημα
- Κλοπή ή κρυπτογράφηση δεδομένων (ransomware)
- Εγκατάσταση πρόσθετου κακόβουλου λογισμικού
Σε ορισμένες περιπτώσεις, το κακόβουλο λογισμικό μπορεί να ενεργοποιηθεί απλώς ανοίγοντας ένα αρχείο ή ενεργοποιώντας ορισμένες λειτουργίες, όπως μακροεντολές.
Τελικές Σκέψεις: Αναγνωρίστε και Αποφύγετε την Παγίδα
Η απάτη «Τα αρχεία cloud έχουν προγραμματιστεί για μόνιμη διαγραφή» βασίζεται στον φόβο, την επείγουσα ανάγκη και την εξαπάτηση για να ξεγελάσει τους χρήστες ώστε να κάνουν κλικ σε συνδέσμους και να πραγματοποιήσουν πληρωμές. Ο απώτερος σκοπός της είναι να ανακατευθύνει την επισκεψιμότητα, να δημιουργήσει κέρδος και ενδεχομένως να εκθέσει τα θύματα σε περαιτέρω κυβερνοαπειλές.
Οι χρήστες θα πρέπει να αντιμετωπίζουν τέτοια email με σκεπτικισμό, να αποφεύγουν την αλληλεπίδραση με ενσωματωμένους συνδέσμους ή συνημμένα και να βασίζονται μόνο σε επίσημες πλατφόρμες ή επαληθευμένους παρόχους υπηρεσιών κατά τη διαχείριση λογαριασμών αποθήκευσης στο cloud.